Wavlink 未授权 RCE(CVE-2020-13117)

日期: 2022-05-16 | 影响软件: Wavlink | POC: 否

漏洞描述

一些Wavlink产品受到一个漏洞的影响,该漏洞可能允许未经身份验证的远程用户以root用户身份在Wavlink设备上执行任意命令。用户输入未正确消毒允许通过登录请求中的“key”参数注入命令。它已经在Wavlink WN575A4和WN579X3设备上进行了测试,但其他产品可能会受到影响。

PoC代码

暂无

相关漏洞推荐